У меня есть 2 сервера на месте, один отвечает за внешнее приложение и аутентификацию пользователя. Этот сервер создает одностраничное приложение, закодированное в javascript. Это javascript-приложение представляет собой передачу данных со второго сервера через REST-api, размещенную на этом втором сервере.
Я хотел бы защитить этот второй сервер. Я хотел бы иметь только внешнее приложение, способное вызвать серверный сервер.
В настоящий момент любой пользователь может вызвать остальные api из браузера для запроса данных.
Спасибо за вашу помощь.